Beosin:Themis Protocol被攻击事件分析

[Beosin:Themis Protocol被攻击事件分析]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin Trace追踪发现已有130,471个USDC、58,824个USDT和94个ETH被盗,目前,被盗资金被转移到以太坊的0xDb73eb484e7DEa3785520d750EabEF50a9b9Ab33地址。其攻击的原因在于预言机实现存在问题,导致预言机被操纵。

攻击交易为:0xff368294ccb3cd6e7e263526b5c820b22dea2b2fd8617119ba5c3ab8417403d8。攻击的核心是攻击者在借款前,用大量WETH兑换wstETH,使得预言机获取价格时被操纵,导致攻击者仅用55WETH借出317WETH。

如图,在getAssetPrice函数调用Balancer: Vault.getPoolTokens函数时,wstETH与ETH数量从正常的2,423 : 2,796被操纵为0.238 : 42,520.从而操纵了预言机。

Beosin:SnarkJS 0.6.11及之前的版本中存在严重漏洞:金色财经报道,Beosin 安全研究人员在 SnarkJS 0.6.11及之前的版本的库中发现了一个严重漏洞,SnarkJS 是一款用于构建零知识证明的开源 JavaScript 库,广泛应用于 zk-SNARK 技术的实现和优化。Beosin在提了这个漏洞以后,第一时间联系项目方并协助修复,目前该漏洞还处于修复测试中。Beosin提醒所有使用了SnarkJS库的项目方,在SnarkJS 库这个漏洞还没完全修复时,一定要注意安全风险。[2023/5/18 15:11:20]

Beosin成为BNB Chain Kickstart Program官方安全审计服务商:据官方消息,近日,区块链安全公司Beosin宣布正式成为BNB ChainKickstart Program官方安全审计服务商。据了解,BNB Chain启动的“Kickstart Program”计划,旨在帮助区块链开发人员在业内机构的支持下开始他们的项目。[2023/2/16 12:10:16]

Beosin:Ankr Staking遭遇私钥泄露,目前Wombat池子被掏空:12月2日消息,据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,由于Ankr Staking: aBNBc Token项目遭受私钥泄露攻击,导致增发了大量的aBNBc,从而影响了pair(0x272c...880)中的WBNB和aBNBc的价格,而Wombat项目的WBNB和aBNBc兑换率约为1:1,导致存在套利空间。目前套利地址(0x20a..76f)共获利约200万美元,Beosin Trace将持续对被盗资金进行监控。[2022/12/2 21:17:42]

郑重声明: Beosin:Themis Protocol被攻击事件分析版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • 黑客通过Poly Network在数条链上增发十多种资产

    [2023-7-2 22:13:03]7月2日消息,跨链互操作协议 Poly Network 疑似再度被黑客攻击,据吴说统计,黑客通过 Poly Network在数条链上增发资产,影响资产多达数十种。 在 Metis 上增发了 99,999,1...

  • 鲍威尔:点阵图显示大多数官员支持再加息两次

    [2023-6-28 22:06:31]金色财经报道,美联储主席鲍威尔重申多数决策者预计今年将再加息两次,鲍威尔不愿排除连续加息的可能性。 鲍威尔:肯定存在经济衰退的可能性,但这不是美联储的意图:6月22日消息,美联储主席鲍威尔表示,肯定存在经济衰...

  • 金融初创公司Six Clover在Sui区块链上推出Versal网络

    [2023-6-29 22:09:04]金色财经报道,金融科技初创公司 Six Clover 在 Sui 区块链上推出了 Versal 网络。它旨在实现更快、更具成本效益和安全的跨境支付。Six Clover API 允许组织将 Versal 网络集成到其...

  • Nansen:Elemental下跌后,长期Azuki持有者的抛售增至817%

    [2023-6-30 22:09:14]金色财经报道,在Elementals系列发售后,Azuki的长期所有者迅速出售了他们的资产。长期持有者Azuki的抛售飙升超过800%。抛售激增主要是由于Blur的借贷平台,该平台在Elementals造币厂之后清算...

  • Paxos与Mercado Libre合作在墨西哥提供Pax Dollar稳定币

    [2023-6-28 22:06:01]金色财经报道,Paxos周三在一份声明中表示,Paxos正在与Mercado Libre合作,在墨西哥提供受监管的Pax Dollar。这种由美元支持的稳定币将在Mercado Pago支付平台上向该国所有客户开放。...

  • Beosin:Themis Protocol被攻击事件分析

    [2023-6-28 22:05:01]据区块链安全审计公司Beosin旗下Beosin EagleEye安全风险监控、预警与阻断平台监测显示,2023年6月28日DeFi借贷协议Themis Protocol遭到攻击,攻击者获利约37万美元,Beosin...

  • 近7天有5906.92枚BTC流出交易所钱包

    [2023-7-3 22:13:39]金色财经报道,数据显示,近24小时有4268.36枚BTC流入交易所钱包,近7天有5906.92枚BTC流出交易所钱包,近30天有495.47枚BTC流入交易所钱包。截至发稿时,交易所钱包余额合计为1,862,307...

  • Applied Digital宣布第三笔人工智能合同后股价飙升12%

    [2023-7-1 22:11:50]金色财经报道,比特币挖矿和数据公司Applied Digital(APLD)的股价周五飙升12%,截至发稿时交易价格为9.25美元。该公司早些时候宣布了人工智能(AI)领域的第三笔合同,根据新闻稿,Applied D...

  • Web3文档管理SaaS提供商ShelterZoom完成500万美元融资

    [2023-6-28 22:04:47]6月28日消息,Web3文档管理软件即服务提供商ShelterZoom完成500万美元融资,参投机构未披露。该公司称截至目前融资总金额已超1750万美元,新资金将用于拓展新市场并强化旗下Document GPS解决方...

  • 报告:加密货币的全球采用率仍处于早期阶段

    [2023-7-1 22:11:15]金色财经报道,最新的Cointelegraph报告评估了当前全球加密货币使用的增长率,并试图预测加密货币何时将得到大规模采用。加密货币必须得到大规模采用,才能发挥其作为网络技术的最大潜力及其作为金融资产的价值。与其他...

  • 加密交易所Upbit将于7月13日下架Augur代币REP

    [2023-6-29 22:07:50]6月29日消息,韩国加密交易所Upbit发布公告称,韩国数字资产交易所联合咨询机构(DAXA)成员交易所计划终止对Augur代币REP的交易支持,Upbit将于7月13日下架REP。

链链资讯

[0:15ms0-3:91ms